K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲73582.93
+
2.81%
ETHETH
💲2252.49
+
6.76%
SOLSOL
💲93.81
+
6.25%
USDCUSDC
💲0.9999
+
0.01%
XRPXRP
💲1.48
+
4.96%
DOGEDOGE
💲0.1025
+
6.73%

SlowMist
SlowMist|2025年04月15日 03:55
@KiloEx_perp漏洞的根本原因是顶级合约 中缺乏访问控制检查,导致操纵oracle价格。 攻击路径如下: 1.Keeper合约需要调用KiloPriceFeed合约中的setPrices函数,该函数可以修改oracle价格。 2.执行价格修改和开仓操作的Keeper合约中的0x7a498a61函数需要由PositionKeeper合约调用。 3.执行对Keeper合约的调用的PositionKeeper合约中的0xac9fd279函数需要由MinimalForwarder合约调用。 4.MinimalForwarder要求用户调用execute函数来完成对PositionKeeper合约的函数调用。但是,在MinimalForwarder合约的执行功能中,用户可以传递任何指定的发件人地址和构造的签名以通过签名检查。此外,不检查外部呼叫的数据。这最终允许逐步调用KiloPriceFeed合约中的setPrices函数来篡改价格。 5.因此,攻击者首先将价格修改为非常低的值,并使用该价格建立多头头寸,然后在将价格调整为非常高的值后立即关闭头寸获利。 最小货运代理: 底座0x3274b668底座85479e2a8511e74d7db7240ebe7c8 平衡计分卡0xad37c86c06be706466ee70cbbf58f20655e7efb1 职位管理员: 基础0xfdc7bc3a9fde88e7bcfb69c8b9ca7fda483627d 平衡计分卡0xaf457b72fff6712641c5f1843515a6e114b2ecde 保管员: 基础0x796f1793599d7b6aca6a87516546ddf8e5f3aa9d 平衡计分卡0x298e94d5494e7c461a05903dcf41910e0125d019 KiloPriceFeed: 基础0x22c40b883b5976f13c78ee45ead6b0cdc192dae5 平衡计分卡0x1b64eb04f9e62e1f3d1599d65fcfa8cc2dc44024 一如既往,保持警惕!
+4
曾提及
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

脉络

05月13日 01:20【Gemini人工智能的免费RCS聊天提供漏洞】
05月12日 09:28【Solana智能合约安全最佳实践重大更新】
05月11日 08:56【Mobius Token智能合约存在漏洞】
05月09日 07:52【TON虚拟机新漏洞或致合约执行异常】
05月08日 14:16【LockBit漏洞暴露60000个比特币地址】
05月07日 16:58【用户成功突破人工智能的防御】
05月06日 23:50【ElizaOS漏洞展示人工智能导致损失】
05月06日 07:32【Solana修复漏洞引发治理质疑】
05月05日 20:25【验证器修补主要bug避免灾难性漏洞】
05月05日 09:08【Solana验证器修补了代币铸造漏洞】

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读